Cyberangriff auf KI- und Daten-Unternehmen

Raymond Umerley, Field CISO bei Veeam Software

Jüngst wurde das das KI- und Daten-Unternehmen Alation Ziel eines Cyberangriffs. Das Unternehmen, dessen Software von etwa die Hälfte der Fortune-1000-Unternehmen genutzt wird, untersucht den Vorfall derzeit. Er reiht sich ein in einen ansteigenden Trend, bei dem Hacker es auf Anbieter abgesehen haben, die große Mengen an Unternehmensdaten verwahren und verwalten. Ein Kommentar von Raymond Umerley, Field CISO bei Veeam Software.

„Die jüngsten Berichte über unbefugte Aktivitäten, die eine Daten- und KI-Plattform betreffen, verdeutlichen ein umfassenderes Risiko für Unternehmen: Deren Systeme stützen sich häufig auf vertrauenswürdige Identitäten, föderierten Zugriff, APIs und tiefgreifende Integrationen über geschäftskritische Datenumgebungen hinweg. Da Unternehmen KI-Plattformen zunehmend nutzen, um Daten für Analysen und KI zu ermitteln, zu verwalten und zu operationalisieren, werden diese Plattformen Teil der Vertrauensschicht des Unternehmens. Während die Einzelheiten dieses speziellen Vorfalls noch untersucht wurden, sollten Unternehmen die Gelegenheit nutzen, um zu überprüfen, welche ihrer Plattformen mit sensiblen Daten verbunden sind, welche Berechtigungen diese Integrationen haben und wie schnell der Zugriff bei Bedarf eingeschränkt, widerrufen oder rotiert werden kann.
Bei modernen Cyberangriffen beschränken sich die Auswirkungen nicht nur auf die Systemverfügbarkeit. Bei dem Verdacht auf Zugriff auf oder Exfiltration von sensiblen Daten müssen Unternehmen das gesamte Ausmaß der Gefährdung schnellstmöglich und vollumfänglich erfassen: Welche Daten waren zugänglich? Wo befanden sie sich? Wie waren sie vernetzt und könnten Angreifer möglicherweise legitime Zugriffspfade genutzt haben? Dieses Verständnis ist sowohl für das Vertrauen in Daten als auch für das Vertrauen in KI von grundlegender Bedeutung. Unternehmen können Daten nicht guten Gewissens für Analysen, Automatisierung oder KI nutzen, wenn sie nicht überprüfen können, woher diese Daten stammen, wer oder was darauf zugreifen kann, wie sie geschützt sind und ob sie einwandfrei wiederhergestellt werden können. Eine starke Strategie zur Datenresilienz sollte Identitätskontrollen, schnelle Eindämmung, validierte und unveränderliche Backups, Möglichkeiten zur sauberen Wiederherstellung, Governance und ein geübtes Vorfallmanagement kombinieren. Das Ziel besteht nicht nur darin, Kompromittierungen zu verhindern, sondern auch nachzuweisen, dass das Unternehmen unter Druck reagieren, sich erholen und fundierte Entscheidungen treffen kann.“
#Veeam